Auf Nutzer-VMs zugreifen

Auf dieser Seite wird beschrieben, wie Sie von einem Host mit einer VPN-Tunnelverbindung auf Nutzer-VMs zugreifen.

Hosts im Remote-Netzwerk mit einer VPN-Tunnelverbindung zu einer GDC-Organisation können auf die primäre Schnittstelle von Nutzer-VMs der Organisation zugreifen, sofern ausgehender und eingehender Traffic zum Projekt mit der Nutzer-VM zulässig ist.

Hinweis

Zum Konfigurieren von eingehendem und ausgehendem Traffic für einen VPN-Tunnel benötigen Sie Folgendes:

  • Einen vorhandenen VPN-Tunnel. Weitere Informationen finden Sie unter VPN-Tunnel erstellen.
  • Ausgehenden und eingehenden Traffic zum Projekt mit der VM aktiviert. Weitere Informationen finden Sie unter Eingehenden und ausgehenden Traffic steuern.
  • Die erforderlichen Identitäts- und Zugriffsrollen:

    • VPN-Administrator: Hat Lese- und Schreibberechtigungen für alle VPN-bezogenen Ressourcen. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „VPN-Administrator“ (vpn-admin) zuzuweisen.
    • VPN-Betrachter: Hat Leseberechtigungen für alle VPN-bezogenen Ressourcen. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „VPN-Betrachter“ (vpn-viewer) zuzuweisen.
    • Administrator für virtuelle Maschinen im Projekt: Verwaltet VMs im Projektnamespace. Bitten Sie Ihren IAM-Administrator der Organisation, Ihnen die Rolle „Administrator für virtuelle Maschinen im Projekt“ (project-vm-admin) zuzuweisen.
    • Weitere Informationen finden Sie unter Rollendefinitionen.

Auf die Nutzer-VM zugreifen

So greifen Sie auf die primäre Schnittstelle der Nutzer-VM zu:

  1. Rufen Sie die Schnittstellen der Nutzer-VM ab, indem Sie das entsprechende VirtualMachine-Objekt im Administratorcluster der Organisation ansehen:

    kubectl --kubeconfig MANAGEMENT_API_SERVER get -n PROJECT_NAME gvm VM_NAME -ojson | jq '.status.network.interfaces'
    

    Ersetzen Sie Folgendes:

    • MANAGEMENT_API_SERVER: Der kubeconfig-Pfad des zonalen API-Servers. Wenn Sie noch keine kubeconfig-Datei für den API-Server in Ihrer Zielzone generiert haben, finden Sie weitere Informationen unter Anmelden.
    • VM_NAME: Der Name des VirtualMachine-Objekts.

    Die Ausgabe sieht so aus:

      [
        {
          "ipAddresses": [
            "172.16.19.189"
          ],
          "macAddress": "8a:fc:81:0b:41:dc",
          "name": "net1"
        }
      ]
      ```
    
  2. Hosts im Remote-Netzwerk mit einer VPN-Tunnelverbindung zu einer GDC-Organisation können über die primäre Schnittstelle net1 auf Nutzer-VMs zugreifen:

    /home/ubuntu# ssh -i ~/vm-access user@172.16.19.189
    

    Details zum SSH-Zugriff, einschließlich des Abrufs eines Schlüssels für eine VM, finden Sie unter Verbindung zu einer VM herstellen.